一般云服務(wù)器租用時會有個默認密碼,不管這個默認密碼是否復(fù)雜,用戶都需要及時進行修改。對管理員的登錄密碼來說,為防止輕易被攻擊者識破,在一定期限內(nèi),最好是2-4周更改一次密碼,確保網(wǎng)站安全。阿里云服務(wù)器默認密碼修改,登錄其網(wǎng)站管理控制臺—云服務(wù)ECS—單擊 實例,進入實例頁面進行操作。
在日常運維管理中,除了定期更改密碼外,還可從以下幾個方面加強密碼管理:
設(shè)置強密碼:在網(wǎng)站允許的范圍內(nèi),盡量設(shè)置較長字符的密碼,比如網(wǎng)站允許的密碼長度最長為16位,就設(shè)置16位的密碼。另外密碼的設(shè)置要足夠復(fù)雜,盡量使用大/小寫字母、數(shù)字和符號的無規(guī)律組合,以降低被破解的概率。
不同服務(wù)器使用不同密碼:現(xiàn)在各種撞庫攻擊屢見不鮮,如果所有服務(wù)器都用一套密碼,雖然記憶方便,但當遭受攻擊時,就容易發(fā)生連帶事故,讓所有網(wǎng)站如多米諾骨牌般傾覆。這樣辛苦做了很久的工作,就全部都白費了。
做好備份工作:一定要做好備份,云端、移動端都要備份。備份的目的是防止復(fù)雜密碼被遺忘,但注意備份盡量不要以明文方式存儲,可以采用一些工具進行適當加密。
云浪科技11年互聯(lián)網(wǎng)服務(wù)品牌,可為您提供高端網(wǎng)站建設(shè)、小程序開發(fā)、app開發(fā)、軟件開發(fā)、域名注冊、云服務(wù)器開通、企業(yè)郵箱開通、ICP備案等服務(wù),已為上千家用戶竭誠服務(wù),期待與您合作。